Know-how / Praktisk guide

Sådan administrerer De adgangskoder rigtigt i virksomheden: den praktiske guide

Definér politikker efter BSI og NIST, afklar ansvar, håndhæv rettigheder – trin for trin.

Senest opdateret: juni 2026

Indhold

Cirkulerer adgangsoplysninger rundt i virksomheden via e-mail, i Excel-ark eller på sedler? Er fælles konti beskyttet med stærke, individuelle adgangskoder – og ved nogen i en nødsituation, hvem der har adgang til hvad? Denne praktiske guide viser, hvordan virksomheder definerer adgangskodepolitikker efter BSI og NIST, fastlægger ansvar, tildeler adgangsrettigheder korrekt og dokumenterer ændringer sporbart – trin for trin, fra kortlægning til offboarding.

Skødesløs omgang med adgangskoder

Omkring en tredjedel af internetbrugerne i Tyskland bruger den samme adgangskode til flere tjenester (Bitkom, 30.01.2025) – og netop via den slags adgangskoder foregår de fleste vellykkede angreb, fra brute-force-forsøg til Credential Stuffing. Hvorfor en enkelt lækket adgangskode bliver til en kædereaktion, viser vores artikel Identiske adgangskoder. Denne guide behandler den organisatoriske side: hvordan De sætter omgangen med adgangskoder i virksomheden rigtigt op og håndhæver den.

Vigtigt og aktuelt: BSI fraråder siden 2025 at skifte adgangskoder regelmæssigt alene som forholdsregel. I stedet: stærke, unikke adgangskoder, hvor det er muligt to-faktor-autentificering (2FA) eller passkeys, samt risikobaserede skift (f.eks. ved mistanke om kompromittering).

Opbyg en adgangskodepolitik for virksomheden: BSI, NIST, 2FA og passkeys

I mange virksomheder mangler der bindende adgangskodepolitikker eller implementeringen af dem. Adgangskoder deles via e-mail eller messenger, lister ligger ukrypteret i fildelinger. Det er præcis her, en central, gennemtænkt adgangskodeadministration sætter ind:

  • Stærke, individuelle adgangskoder til alle konti – uden huskebyrde for brugerne.
  • Centrale politikker for længde, struktur, kontrol mod spærrelister (f.eks. kompromitterede adgangskoder) og 2FA-krav.
  • Gennemsigtige ansvarsforhold og audit trails for sporbarhed.
  • Øjeblikkelig inddragelse af adgangsrettigheder ved rolleskift eller fratræden.

Password Depot hjælper Dem med at håndhæve en høj sikkerhedsstandard – f.eks. gennem analyse af adgangskodekvalitet og advarsler ved svage poster.

Sådan administrerer De adgangskoder rigtigt i virksomheden

Forløbet i overblik – detailtrinnene følger nedenfor:

  1. Kortlæg adgangskodebestanden og fælles konti
  2. Definér ansvar og kontaktpersoner
  3. Fastlæg adgangskodepolitik efter BSI/NIST (længde, unikhed, spærrelister, MFA)
  4. Opbyg rettigheds- og rollemodel – helt ned på database-, mappe- og postniveau
  5. Definér delingsproces for fælles adgange
  6. Fastlæg onboarding og offboarding (tildeling og inddragelse af rettigheder, rotation af adgangskoder)
  7. Forankr behovsbaserede adgangskodeskift i stedet for kalenderrotation
  8. Gennemgå auditlogs regelmæssigt, og efterspor hændelser

Virksomheder, der tager adgangskodesikkerhed alvorligt, sætter følgende punkter på deres to-do-liste:

Gør medarbejderne bevidste:

Forklar forståeligt, hvorfor unikke og lange adgangskoder, 2FA og passkeys øger datasikkerheden markant. Kurser, korte vejledninger og interne FAQ'er hjælper.

Udpeg kontaktpersoner:

Udpeg en ansvarlig enhed (f.eks. IT-sikkerhed/IT-drift) for spørgsmål om adgangskodebeskyttelse, politikker og incident handling.

Definér politikker for sikre adgangskoder:

Tag udgangspunkt i etablerede retningslinjer (f.eks. NIST SP 800-63B & BSI-anbefalinger). Sats på længde og unikhed i stedet for rent formelle kompleksitetsregler. Vores tips til at oprette sikre adgangskoder viser, hvordan det ser ud i praksis – og hvordan Password Depot kontrollerer og håndhæver det.

Modernisér reglerne for adgangskodeskift:

Ikke flere faste skifteintervaller. Skift adgangskoder behovsbaseret (f.eks. efter hændelser, ved rolleskift eller systemskift), og fremtving kun skift ved indikatorer på kompromittering. Sådan anbefaler også BSI og NIST-retningslinjen det.

Øg produktiviteten – sikkerhed uden friktion:

Undgå manuelle rundmails og papirlapper. Giv Deres team letanvendelige værktøjer, der genererer sikre adgangskoder, udfylder automatisk og styrer delinger regelbaseret – så forbliver fokus på arbejdet, ikke på adgangskodeadministration.

Håndhæv adgangskoderegler med central adgangskodeadministration

Politikker virker kun, hvis et værktøj håndhæver dem. Password Depot Enterprise Server forankrer den praksis, der beskrives her, centralt: krypterede teamdatabaser på Deres egen server, adgangskodepolitikker på serversiden, rollebaserede adgange og auditegnede logfiler. Forlader en person virksomheden, spærrer administrationen adgangen centralt og roterer berørte adgangskoder sporbart. Hvilke krav en sådan løsning skal opfylde i detaljer – fra roller over AD-integration til datasuverænitet – beskriver vores overblik Password manager til virksomheder.

Styr adgangsrettigheder granulært

Screenshot af Password Depot Server Manager: rettighedsdialog med granulære rettigheder for brugere og grupper helt ned på postniveau.
Server Manager: rettigheder helt ned på mappe- og postniveau

Ud over stærk kryptering sørger en fingranulær rettigheds- og delingsmodel for sikkerhed. Fastlæg pr. bruger, hvilke databaser, mapper og poster der er synlige, hvilke ændringer der er tilladt, om eksport er tilladt, og hvilke handlinger der logges. Tildel rettigheder hurtigt og transparent til afdelinger og grupper. Til opgaveadskillelse står dedikerede roller (Audit Reader, Security Officer, Backup Operator) til rådighed, og hver handling ender i et manipulationssikkert auditspor – artiklen Enterprise Server & ISO 27001 viser, hvordan dette understøtter ISO 27001-kontroller.

Teknisk fundament: kryptering efter BSI-anbefalinger

Password Depot krypterer data på højeste niveau (AES-256); nye lokale databaser bruger den autentificerede AES-GCM-tilstand. Kommunikationen mellem klienter og server foregår via TLS (valgfrit med certifikatkontrol/klientcertifikater). Dermed følger De anerkendte kryptografiske anbefalinger fra BSI, se TR-02102 (TLS, algoritmer & nøglelængder).

Eksternt efterprøvet: I den 10-dages penetrationstest udført af SySS GmbH (12/2025) blev der ikke fundet kritiske sårbarheder eller sårbarheder med høj alvorlighedsgrad. Hvordan De grundlæggende vurderer sikkerheden i password managere – fra krypteringen til restrisiciene – forklarer vores artikel Hvor sikre er password managere?.

Konklusion: Med vores server administrerer De adgangskoder, dokumenter, identiteter og andre hemmeligheder centralt, sikkert, sporbart – og sparer tid. Slut med papirlapper, usikre tekstfiler og e-mail-pingpong.

Overbevis Dem selv

Se i en kort video, hvad Password Depot Enterprise Server kan gøre for Deres virksomhed: Beskyt Deres adgangskoder i virksomheden med Password Depot Enterprise Server

Vil De se Password Depot Enterprise Server i et personligt webinar? Vælg her Deres ønskede tidspunkt. Alternativt kan De aftale en tid via e-mail eller telefon. Oplysninger om licensering finder De her.

Ofte stillede spørgsmål om adgangskodepraksis i virksomheden

Hvad hører med i en adgangskodepolitik for virksomheder?

Minimumslængde og unikhed i stedet for formelle kompleksitetskrav, et forbud mod genbrug, kontrol af nye og eksisterende adgangskoder mod kompromitterede lister, MFA-krav for admin-, fjern- og cloud-adgange, behovsbaserede skifteregler samt klare processer for fælles konti, onboarding og offboarding.

Hvad anbefaler BSI om regelmæssige adgangskodeskift?

BSI fraråder siden 2025 regelmæssige adgangskodeskift uden anledning. I stedet: stærke, unikke adgangskoder eller adgangssætninger, hvor det er muligt to-faktor-autentificering eller passkeys – og kun skift ved mistanke om eller dokumenteret kompromittering.

Hvad anbefaler NIST om adgangskoders længde og kompleksitet?

NIST SP 800-63B satser på længde og unikhed i stedet for tvungne specialtegnsregler, anbefaler kontrol mod lister over kompromitterede adgangskoder og kræver, at indsættelse fra password managere forbliver tilladt – faste skifteintervaller uden anledning afviser retningslinjen.

Hvornår bør adgangskoder i virksomheden ændres?

Behovsbaseret: efter sikkerhedshændelser eller mistanke om kompromittering, efter phishing-tilfælde, ved rolleskift og altid, når medarbejdere med adgang til fælles konti forlader virksomheden – ikke efter fast kalender.

Hvordan styrer man adgangsrettigheder til fælles adgangskoder?

Via grupper og roller i en central adgangskodeadministration: Rettigheder tildeles pr. database, mappe og post (læse, ændre, eksportere), tildelingen sker via gruppetilknytning i stedet for videregivelse af adgangskoder, og enhver adgang logføres.

Hvordan fungerer offboarding ved fælles adgangsoplysninger?

Spær den fratrædende persons adgang centralt, find via det centrale overblik ud af, hvilke databaser og poster der er berørt, rotér de berørte adgangskoder, og dokumentér forløbet i loggen. Uden central administration kan dette trin i praksis ikke gennemføres pålideligt.

Opdag Enterprise Server

Få mere at vide om, hvordan Password Depot understøtter Deres virksomhed i sikker adgangskodeadministration.

Til Enterprise Server